In den beiden o.g. Extensions wurde eine Möglichkeit entdeckt, die das Ausführen beliebiger SQL-Kommandos erlaubt. Da schon Fälle bekannt geworden sind, in denen diese Lücke ausgenutzt wurde bitte unbedingt auf die aktuellsten Versionen der Extensions updaten.
Die Extension ww_macinabanners ist nicht betroffen.
Weitere Details unter typo3.org/news-single-view/